Отчёт SOC 2
SOC 2 · Аудиторский отчёт, особенно распространённый в Соединённых Штатах, в котором независимые аудиторы оценивают меры контроля обслуживающей организации в области безопасности, доступности, целостности обработки, конфиденциальности и неприкосновенности частной жизни.
- 01
Почему это важно
Клиенты из США часто просят у компаний, предоставляющих программные сервисы, отчёт SOC 2. Отчёт типа I показывает, что меры контроля были правильно спроектированы на определённую дату; отчёт типа II показывает, что они действительно работали в течение периода. Поэтому тип II считается более весомым доказательством.
- 02
Пример
SaaS-компания, которая хочет выиграть клиента из США, начинает с отчёта типа I, затем получает отчёт типа II после шестимесячного периода наблюдения и с его помощью отвечает на вопросы о безопасности на переговорах о продаже.
- 03
Частая ошибка
Считать SOC 2 сертификатом. Отчёт — это мнение аудитора, и важна его область применения: проверьте, входит ли используемый клиентом сервис в эту область.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.